資料介紹
通常入侵檢測(cè)系統(tǒng)在一旦發(fā)現(xiàn)有入侵跡象時(shí)便發(fā)出警報(bào),但許多入侵攻擊最終是不能
成功的或者說(shuō)并不能給系統(tǒng)或網(wǎng)絡(luò)造成危害,所以相應(yīng)的警報(bào)屬于無(wú)效警報(bào),而正是大量無(wú)效警報(bào)的存在使得入侵檢測(cè)系統(tǒng)有著較高的誤報(bào)率。在本文中,針對(duì)網(wǎng)絡(luò)型誤用入侵檢測(cè)系統(tǒng)建立了一種新的警報(bào)過(guò)濾機(jī)制,此機(jī)制通過(guò)安全掃描系統(tǒng)建立起一個(gè)本網(wǎng)絡(luò)的漏洞數(shù)據(jù)庫(kù),由于一種網(wǎng)絡(luò)攻擊一般都是針對(duì)一個(gè)或多個(gè)程序漏洞的,當(dāng)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)可疑入侵時(shí),找出攻擊成功時(shí)所需存在的漏洞,并依據(jù)漏洞數(shù)據(jù)庫(kù)加以實(shí)時(shí)確認(rèn)此漏洞是否存在,若不存在,則只是記入日志而不發(fā)出警報(bào),從而過(guò)濾無(wú)效警報(bào)的產(chǎn)生。實(shí)驗(yàn)結(jié)果證明,本文提出的警報(bào)過(guò)濾機(jī)制可以有效的降低誤報(bào)率。
關(guān)鍵詞 入侵檢測(cè)安全掃描漏洞數(shù)據(jù)庫(kù)警報(bào)過(guò)濾 降低誤報(bào)率
Abstract:One problem is the fact that intrusion detection systems are often run without any (orvery limited) information of the network resources that they protect.Althorugh tuning and proper configuration may eliminate the most obvious spurious alerts,the problem of the vast imbalance between actual and false alerts remains. This paper proposes an alert filtering scheme to reduce the false rate of intrusion detection systems.With the security scan system the scheme sets up a hole database of the protected network,against which a preliminarily recognized attack threat can be verified in determining if the attack may really succeed before it is reported.Expreiment result shows with the filtering scheme the false rate of intrusion detection systems obviously reduced.
Keywords: intrusion detection,security scan,hole database,alert filtering,false alert reduction
成功的或者說(shuō)并不能給系統(tǒng)或網(wǎng)絡(luò)造成危害,所以相應(yīng)的警報(bào)屬于無(wú)效警報(bào),而正是大量無(wú)效警報(bào)的存在使得入侵檢測(cè)系統(tǒng)有著較高的誤報(bào)率。在本文中,針對(duì)網(wǎng)絡(luò)型誤用入侵檢測(cè)系統(tǒng)建立了一種新的警報(bào)過(guò)濾機(jī)制,此機(jī)制通過(guò)安全掃描系統(tǒng)建立起一個(gè)本網(wǎng)絡(luò)的漏洞數(shù)據(jù)庫(kù),由于一種網(wǎng)絡(luò)攻擊一般都是針對(duì)一個(gè)或多個(gè)程序漏洞的,當(dāng)入侵檢測(cè)系統(tǒng)發(fā)現(xiàn)可疑入侵時(shí),找出攻擊成功時(shí)所需存在的漏洞,并依據(jù)漏洞數(shù)據(jù)庫(kù)加以實(shí)時(shí)確認(rèn)此漏洞是否存在,若不存在,則只是記入日志而不發(fā)出警報(bào),從而過(guò)濾無(wú)效警報(bào)的產(chǎn)生。實(shí)驗(yàn)結(jié)果證明,本文提出的警報(bào)過(guò)濾機(jī)制可以有效的降低誤報(bào)率。
關(guān)鍵詞 入侵檢測(cè)安全掃描漏洞數(shù)據(jù)庫(kù)警報(bào)過(guò)濾 降低誤報(bào)率
Abstract:One problem is the fact that intrusion detection systems are often run without any (orvery limited) information of the network resources that they protect.Althorugh tuning and proper configuration may eliminate the most obvious spurious alerts,the problem of the vast imbalance between actual and false alerts remains. This paper proposes an alert filtering scheme to reduce the false rate of intrusion detection systems.With the security scan system the scheme sets up a hole database of the protected network,against which a preliminarily recognized attack threat can be verified in determining if the attack may really succeed before it is reported.Expreiment result shows with the filtering scheme the false rate of intrusion detection systems obviously reduced.
Keywords: intrusion detection,security scan,hole database,alert filtering,false alert reduction
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 基于信息增益和主成分分析的網(wǎng)絡(luò)入侵檢測(cè) 24次下載
- 基于SVM與Adaboost算法的入侵檢測(cè)系統(tǒng) 6次下載
- 基于神經(jīng)網(wǎng)絡(luò)和長(zhǎng)短期記憶網(wǎng)絡(luò)的網(wǎng)絡(luò)入侵檢測(cè) 2次下載
- 一種基于隨機(jī)森林與人工免疫的入侵檢測(cè)算法 3次下載
- 如何使用蝙蝠優(yōu)化算法的網(wǎng)絡(luò)入侵檢測(cè)模型提高入侵檢測(cè)的正確率 6次下載
- 樹(shù)突細(xì)胞算法支持向量機(jī)的入侵檢測(cè) 0次下載
- 基于分類(lèi)算法的校園網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)研究 34次下載
- 基于遺傳神經(jīng)網(wǎng)絡(luò)的入侵檢測(cè)
- 基于NN多分類(lèi)器組合的入侵檢測(cè)方法
- 基于遺傳算法的網(wǎng)絡(luò)入侵檢測(cè)
- 基于多神經(jīng)網(wǎng)絡(luò)模塊的入侵檢測(cè)技術(shù)
- 傳統(tǒng)NIDS漏報(bào)和誤報(bào)起因及改進(jìn)技術(shù)
- 基于免疫原理的網(wǎng)絡(luò)入侵檢測(cè)模型研究
- 融合網(wǎng)絡(luò)安全信息的網(wǎng)絡(luò)安全態(tài)勢(shì)評(píng)估模型
- 入侵檢測(cè)的進(jìn)化神經(jīng)網(wǎng)絡(luò)研究
- ESD防靜電檢測(cè)門(mén)禁系統(tǒng)禁止靜電超標(biāo)人員進(jìn)入 291次閱讀
- Linux服務(wù)器入侵檢測(cè)與應(yīng)急響應(yīng)流程 1k次閱讀
- 從“誤報(bào)頻發(fā)”到“精準(zhǔn)預(yù)警”:CET如何為軌道交通裝上“防誤報(bào)”監(jiān)控系統(tǒng)? 555次閱讀
- 氣密性檢測(cè)設(shè)備誤報(bào)率高?很有可能是這5個(gè)原因 842次閱讀
- 基于CNN的網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng)設(shè)計(jì) 2.8k次閱讀
- 安全電子認(rèn)證如何降低即時(shí)檢測(cè)的風(fēng)險(xiǎn) 1.2k次閱讀
- 降低誤報(bào)率—煙霧報(bào)警器如何通過(guò)漢堡包滋擾報(bào)警測(cè)試 2k次閱讀
- 采用基于時(shí)間序列的日志異常檢測(cè)算法應(yīng)用 2.5k次閱讀
- 誤報(bào)率減少100倍!基于傳感器融合的玻璃破碎探測(cè)方案上線 2.2k次閱讀
- 一種降低煙感產(chǎn)品誤報(bào)率的解決方案 3k次閱讀
- 基于汽車(chē)?yán)走_(dá)網(wǎng)絡(luò)系統(tǒng)的構(gòu)成及工作原理解析 4.6k次閱讀
- 您清晰地了解工業(yè)信息安全產(chǎn)業(yè)結(jié)構(gòu)嗎? 4.8k次閱讀
- 基于SNORT規(guī)則集的高速網(wǎng)絡(luò)入侵檢測(cè)系統(tǒng) 5.2k次閱讀
- 技術(shù)帖:入侵報(bào)警系統(tǒng)七大誤報(bào)解決方案 4k次閱讀
- 光纖擾動(dòng)入侵檢測(cè)系統(tǒng)的設(shè)計(jì)與實(shí)現(xiàn) 1.6k次閱讀
下載排行
本周
- 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊(cè)
- 2.33 MB | 次下載 | 免費(fèi)
- 2MDD品牌三極管S9012數(shù)據(jù)手冊(cè)
- 2.62 MB | 次下載 | 免費(fèi)
- 3聯(lián)想flex2-14D/15D說(shuō)明書(shū)
- 4.92 MB | 次下載 | 免費(fèi)
- 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊(cè)
- 2.50 MB | 次下載 | 免費(fèi)
- 524Pin Type-C連接器設(shè)計(jì)報(bào)告
- 1.06 MB | 次下載 | 免費(fèi)
- 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
- 3.40 MB | 次下載 | 免費(fèi)
- 7MS1000TA 超聲波測(cè)量模擬前端芯片技術(shù)手冊(cè)
- 0.60 MB | 次下載 | 免費(fèi)
- 8MS1022高精度時(shí)間測(cè)量(TDC)電路數(shù)據(jù)手冊(cè)
- 1.81 MB | 次下載 | 免費(fèi)
本月
- 1愛(ài)華AIWA HS-J202維修手冊(cè)
- 3.34 MB | 37次下載 | 免費(fèi)
- 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊(cè)
- 1.63 MB | 23次下載 | 免費(fèi)
- 3NB-IoT芯片廠商的資料說(shuō)明
- 0.31 MB | 22次下載 | 1 積分
- 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
- 0.63 MB | 6次下載 | 1 積分
- 5UWB653Pro USB口測(cè)距通信定位模塊規(guī)格書(shū)
- 838.47 KB | 5次下載 | 免費(fèi)
- 6技嘉H110主板IT8628E_BX IO電路圖資料
- 2.61 MB | 4次下載 | 1 積分
- 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
- 0.04 MB | 4次下載 | 1 積分
- 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
- 0.09 MB | 2次下載 | 1 積分
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開(kāi)源硬件-PMP21529.1-4 開(kāi)關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233089次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費(fèi)下載
- 340992 | 191439次下載 | 10 積分
- 5十天學(xué)會(huì)AVR單片機(jī)與C語(yǔ)言視頻教程 下載
- 158M | 183353次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81602次下載 | 10 積分
- 7Keil工具M(jìn)DK-Arm免費(fèi)下載
- 0.02 MB | 73822次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發(fā)燒友App





創(chuàng)作
發(fā)文章
發(fā)帖
提問(wèn)
發(fā)資料
發(fā)視頻
上傳資料賺積分
評(píng)論